HPE investiga una posible filtración de datos después de que un pirata informático ofreciera a la venta datos robados

El gigante tecnológico Hewlett Packard Enterprise (HPE) ha iniciado una investigación sobre las acusaciones del conocido pirata informático "IntelBroker", que afirma estar en posesión de datos confidenciales de la empresa, incluidos el código fuente y repositorios privados. El anuncio ha suscitado inquietud en toda la comunidad de ciberseguridad, lo que ha llevado a HPE a activar sus protocolos de respuesta cibernética.

La supuesta violación: ¿Qué está en juego?

IntelBroker, una figura muy conocida en el mundo del cibercrimen, publicó el 16 de enero en un foro de la dark web una oferta para vender datos supuestamente robados de los sistemas de HPE. El hacker afirma que la información comprometida incluye:

  • Código fuente para productos como Zerto e iLO (Integrated Lights-Out).
  • Repositorios privados de la cuenta de GitHub de HPE.
  • Certificados digitales.
  • Compilaciones de Docker.
  • Información personal limitada, descrita como "información de identificación personal de usuarios antiguos para entregas".

Además, IntelBroker ofrece acceso a determinados servicios utilizados por HPE, incluidas las API, WePay, GitHub y GitLab. Si bien estas afirmaciones aún no se han verificado, sus implicaciones podrían afectar las operaciones y la reputación de HPE.

Respuesta y conclusiones preliminares de HPE

HPE confirmó que estaba al tanto de las acusaciones y afirmó que tomó medidas inmediatas desactivando las credenciales relacionadas e iniciando una investigación exhaustiva. En una declaración a SecurityWeek, el portavoz de HPE, Adam R. Bauer, dijo:

“HPE became aware on January 16 of claims being made by a group called IntelBroker that it was in possession of information belonging to HPE. HPE immediately activated our cyber response protocols, disabled related credentials, and launched an investigation to evaluate the validity of the claims.”

Bauer agregó que actualmente no hay ningún impacto operativo en el negocio de HPE y no hay evidencia que sugiera que los datos de los clientes se hayan visto comprometidos.

¿Quién es IntelBroker?

IntelBroker ha estado vinculado a varios ciberataques de alto perfil en los últimos años, dirigidos contra empresas como Cisco. Si bien algunas víctimas han verificado la autenticidad de los datos filtrados, otras han declarado que el impacto fue menos grave de lo que afirmó el pirata informático. Este historial sugiere que, si bien las afirmaciones de IntelBroker no deben desestimarse, también pueden incluir un elemento de exageración.

Riesgos potenciales para HPE y sus clientes

Aunque HPE informa que no hay información de clientes involucrada, el supuesto robo de código fuente y certificados digitales podría representar riesgos importantes:

  1. Explotación de productos: el código fuente robado podría exponer vulnerabilidades en los productos de HPE, convirtiéndolos en objetivos potenciales para futuros ataques.
  2. Daño a la reputación: cualquier confirmación de una violación, incluso si el impacto es limitado, puede erosionar la confianza del cliente en la postura de seguridad de la empresa.
  3. Riesgos de la cadena de suministro: si las afirmaciones de IntelBroker sobre repositorios de GitHub y compilaciones de Docker comprometidos son válidas, podrían afectar servicios y herramientas de terceros que dependen de las tecnologías de HPE.

Lecciones para las empresas: cómo fortalecer las ciberdefensas

Este incidente pone de relieve la importancia de contar con medidas de ciberseguridad sólidas. Las empresas deberían tener en cuenta las siguientes prácticas recomendadas:

  • Repositorios de código fuente seguros: utilice cifrado, autenticación multifactor y controles de acceso estrictos para repositorios confidenciales.
  • Monitorear fugas de credenciales: monitorear activamente foros y mercados de la dark web para detectar credenciales y datos robados.
  • Realizar auditorías periódicas: revise periódicamente los sistemas para detectar accesos no autorizados y vulnerabilidades.
  • Preparar planes de respuesta a incidentes: garantizar que los protocolos de respuesta estén actualizados para abordar rápidamente posibles infracciones.

Mientras continúa la investigación de HPE, las empresas que utilizan productos o servicios de HPE deben estar atentas a cualquier actualización. Si bien no hay evidencia de interrupción operativa o de compromiso de datos de clientes en este momento, la situación resalta la amenaza persistente que representan los cibercriminales sofisticados como IntelBroker.

January 21, 2025
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.